
# Pesquisa de Vulnerabilidades em Infraestrutura de CBDC. CVE-2026-78904: Bypass infinito de cunhagem e resgate em APIs de moeda digital de banco central.
API de Emissão de CBDC — Falha Lógica (Cunhagem Infinita)
| Campo | Valor |
|---|---|
| Gravidade | 9.8 (Crítica) |
| Vetor | Rede |
| Versões Afetadas | 2.1.0 – 2.1.3 |
| Descoberto Por | 𝕍𝕠𝕤𝕤🥷 |
Uma falha lógica crítica na API de emissão de CBDC permite que um atacante com acesso de baixo nível manipule os endpoints de cunhagem e resgate. Isso possibilita a criação ou destruição de unidades de CBDC sem autorização.